SNMP-trap (ловушки SNMP)
Только в Pro-версии программы LANState. SNMP-ловушка (SNMP-trap) — это особый сигнал, отправляемый устройством с поддержкой протокола SNMP. Как правило, подобные сигналы отправляются устройствами для того, чтобы оповестить администратора сети о наступлении каких-то критических событий. К примеру, некоторые виды источников бесперебойного питания (UPS) могут отправлять SNMP-trap в случае, когда оборудование переходит в режим питания от батарей UPS. Как правило, подобные ситуации требуют незамедлительного вмешательства обслуживающего персонала и поэтому устройство само инициирует отправку сигнала по протоколу SNMP. Еще в качестве примера можно привести некоторые модели датчиков вскрытия помещений и стоек оборудования. Эти датчики могут быть подключены к локальной сети и поддерживать отправку SNMP-trap в критических ситуациях, таких как несанкционированное открытие двери, к примеру.
Программа LANState может принимать такие сообщения и сигнализировать о них несколькими различными способами. Для включения возможности принятия SNMP-trap необходимо выбрать пункт главного меню SNMP | SNMP-ловушки (trap). В появившемся окне следует задать условия отбора (фильтр) сообщений, либо оставить включенным по умолчанию параметр Принимать все сообщения от SNMP-устройств, и нажать кнопку Включить приём сообщений от SNMP-устройств. Номер порта 162 является стандартным и изменять его рекомендуется только в тех случаях, когда вы уверенны, что отправка сообщений от устройства будет происходить на какой-либо другой порт (задается в настройках самого SNMP-устройства).
![]()
Рис 1. Окно Ловушка SNMP.
Если в вашей сети SNMP-trap рассылают несколько устройств, то вы можете задать фильтр сообщений, чтобы отсеивать ненужные и малоинформативные. Для этого установите переключатель в позицию Принимать сообщения, удовлетворяющие хотя бы одному условию и задайте условия отбора, нажав кнопку Добавить.
![]()
Рис 2. Окно Параметры условия.
К примеру, для того, чтобы принимать сообщения только от одного устройства и игнорировать от других — поставьте галочку IP отправителя и укажите его IP-адрес. Аналогично, можно принимать сообщения, адресованные именно вашему компьютеру (галочка IP получателя).
В сообщении SNMP- trap содержится структурированная информация, состоящая из имени переменной SNMP (OID) и её значения. К примеру, признаком того, что сервер перешел в режим питания от UPS может быть сообщение, в котором содержится переменная, отвечающая за режим питания со значением, скажем, 1. Имя переменной выглядит как 1.3.6.4.6.6. Для получения SNMP-trap только с определенными переменными следует указать их в поле Переменные. В поле Имя задайте имя переменной, в Тип — её тип (можно выбрать из списка либо ничего не указывать) и задайте значение. После этого нажмите кнопку Добавить и заданная переменная поместится в список.
После этого, программа в каждом полученном сообщении будет искать заданную переменную и в случае ее обнаружения сигнализировать.
Для настройки сигнализации нажмите кнопку Настройка оповещения.
![]()
Рис 3. Окно Параметры оповещения .
Программа выполняет те же действия, что и в функции мониторинга устройств.
После завершения всех настроек и включения приёма SNMP-trap, это окно можно закрыть. Функция при этом продолжит свою работу в фоновом режиме.
О мониторинге параметров SNMP на сетевом оборудовании без использования ловушек вы можете прочитать здесь: Мониторинг SNMP.
Скачайте бесплатную 30-дневную версию прямо сейчас и попробуйте!
Мониторинг SNMP-ловушки Monitor SNMP Trap
Эта версия Orchestrator достигла конца поддержки, мы рекомендуем выполнить обновление до Orchestrator 2019. This version of Orchestrator has reached the end of support, we recommend you to upgrade to Orchestrator 2019.
Действие мониторинг SNMP-ловушки ожидает наступления события либо в службе ловушек SNMP (Майкрософт), либо на указанном порту. The Monitor SNMP Trap activity waits for an event to occur either in the Microsoft SNMP Trap Service, or on a port that you specify. С помощью фильтров можно вызывать модули Runbook в соответствии с устройством, вызвавшим событие, или с корпоративными, универсальными или определенными идентификаторами SNMP-ловушки. Using filters, you can invoke your runbooks according to the device that raised the event or the enterprise, generic, or specific identifiers of the SNMP trap. Используйте действие мониторинг SNMP-ловушки для мониторинга сетевого устройства на наличие критических ошибок, автоматического создания билета на неполадку и выполнения диагностики уровня 1 на устройстве. Use the Monitor SNMP Trap activity to monitor a network device for critical errors, automatically create a trouble ticket, and perform level 1 diagnostics on the device.
Настройка действия «Мониторинг SNMP-ловушки» Configuring the Monitor SNMP Trap Activity
Перед настройкой действия «Мониторинг SNMP-ловушки» необходимо определить следующее: Before you configure the Monitor SNMP Trap activity, you need to determine the following:
Используемая версия SNMP Version of SNMP that you are using
IP-адрес исходного узла Source host IP address
Корпоративный идентификатор устройства Enterprise identifier of the device
Универсальный или конкретный идентификатор отслеживаемого устройства Generic or specific identifier of the device that you are monitoring
Используйте следующие сведения для настройки действия «Мониторинг SNMP-ловушки». Use the following information to configure the Monitor SNMP Trap activity.
Вкладка «Подробные сведения» Details Tab
Параметры Settings | Инструкции по настройке Configuration Instructions |
---|---|
Служба ловушек SNMP (Майкрософт) (SNMPv2c) Microsoft SNMP Trap Service (SNMPv1, SNMPv2c) | Выберите этот параметр, чтобы использовать службу ловушек SNMP (Майкрософт). Select this option to use the Microsoft SNMP Trap Service. Эта служба совместима только с протоколами SNMP версии не выше и SNMPv2c. This service is only compatible with SNMP versions SNMPv1 and SNMPv2c. |
Нет зависимости (в CLR, SNMPv2c, SNMPv3) No dependency (SNMPv1, SNMPv2c, SNMPv3) | Выберите этот параметр, чтобы отслеживать SNMP-ловушки с помощью порта, а не службы ловушек SNMP (Майкрософт). Select this option to monitor SNMP traps using a port rather than the Microsoft SNMP Trap Service. |
порт. Port | Если выбран параметр без зависимости , введите номер порта связи, который будет отслеживаться для ловушек SNMP. If you select the No dependency option, type the communication port number that will be monitored for SNMP traps. Если выбрать порт 162, служба ловушек SNMP (Майкрософт) должна быть отключена, так как при ее запуске используется тот же порт. If you select port 162, the Microsoft SNMP Trap Service must be disabled because it uses the same port when it runs. |
Исходный узел Source host | Выберите, чтобы указать IP-адрес устройства, на котором произошло событие. Select to specify the IP address of the device where the event originates. |
Корпоративный идентификатор Enterprise identifier | Выберите, чтобы указать корпоративный идентификатор события, создаваемого устройством. Select to specify the enterprise identifier of the event raised by the device. |
Универсальный идентификатор Generic identifier | Выберите, чтобы указать универсальный идентификатор SNMP-ловушки. Select to specify the generic identifier of the SNMP trap. Доступно шесть вариантов: There are six options available: |
coldStart (0): выберите для фильтрации холодного запуска сетевого устройства. coldStart(0): Select to filter for a cold start of the network device. Этот параметр имеет числовое значение 0. This option has a numerical value of 0.
warmStart (1): выберите для фильтрации горячего запуска сетевого устройства. warmStart(1):Select to filter for a warm start of the network device. Этот параметр имеет числовое значение 1. This option has a numerical value of 1.
линкдовн (2): выберите, чтобы выполнить фильтрацию для серьезного подключения к сетевому устройству. linkDown(2): Select to filter for a severed connection to the network device. Этот параметр имеет числовое значение 2. This option has a numerical value of 2.
линкуп (3): выберите для фильтрации повторно установленного подключения к сетевому устройству. linkUp(3): Select to filter for a re-established connection to the network device. Этот параметр имеет числовое значение 3. This option has a numerical value of 3.
аусентикатионфаилуре (4). Выберите, чтобы отфильтровать неудачные проверки подлинности SNMP для сетевого устройства. authenticationFailure(4): Select to filter for a failed SNMP authentications to the network device. Этот параметр имеет числовое значение 4. This option has a numerical value of 4.
егпнеигхборлосс (5): выберите, чтобы отфильтровать потерянное подключение к соседу ЕГП. egpNeighborLoss(5): Select to filter for a lost connection to an EGP neighbor. Этот параметр имеет числовое значение 5. This option has a numerical value of 5.
ентерприсеспеЦифик (6): выберите для фильтрации по определенному КОРПОРАТИВному идентификатору. enterpriseSpecific(6): Select to filter based on an enterprise specific ID. Этот параметр имеет числовое значение 6. This option has a numerical value of 6. Этот параметр необходимо указать для фильтрации на основе определенного идентификатора. You must specify this option to filter based on a Specific identifier.
Опубликованные данные Published Data
В следующей таблице перечислены элементы опубликованных данных. The following table lists published data items.
Приём SNMP-trap (ловушки)
SNMP-ловушка (SNMP-trap) — это особый сигнал, отправляемый устройством с поддержкой протокола SNMP. Как правило, подобные сигналы отправляются устройствами для того, чтобы оповестить администратора сети о наступлении каких-то критических событий. К примеру, некоторые виды источников бесперебойного питания (UPS) могут отправлять SNMP-trap в случае, когда оборудование переходит в режим питания от батарей UPS. Как правило, подобные ситуации требуют незамедлительного вмешательства обслуживающего персонала, и поэтому устройство само инициирует отправку сигнала по протоколу SNMP. Еще в качестве примера можно привести некоторые модели датчиков вскрытия помещений и стоек оборудования. Эти датчики могут быть подключены к локальной сети и поддерживать отправку SNMP-trap в критических ситуациях, таких как несанкционированное открытие двери, к примеру.
Программа может принимать такие сообщения и сигнализировать о них несколькими различными способами. Для включения возможности принятия SNMP-trap необходимо выбрать пункт главного меню Мониторинг | Приём SNMP-trap. В появившемся окне следует задать условия отбора (фильтр) сообщений либо оставить включенным по умолчанию параметр Принимать все сообщения от SNMP-устройств и нажать кнопку Включить приём сообщений от SNMP-устройств. Номер порта 162 является стандартным и изменять его рекомендуется только в тех случаях, когда вы уверены, что отправка сообщений от устройства будет происходить на какой-либо другой порт (задается в настройках самого SNMP-устройства).
Если в вашей сети SNMP-trap рассылают несколько устройств, то вы можете задать фильтр сообщений, чтобы отсеивать ненужные и малоинформативные. Для этого установите переключатель в позицию Принимать сообщения, удовлетворяющие хотя бы одному условию и задайте условия отбора, нажав кнопку Добавить.
К примеру, для того чтобы принимать сообщения только от одного устройства и игнорировать от других, поставьте галочку IP отправителя и укажите его IP-адрес. Аналогично можно принимать сообщения, адресованные именно вашему компьютеру (галочка IP получателя).
В сообщении SNMP- trap содержится структурированная информация, состоящая из имени переменной SNMP (OID) и её значения. К примеру, признаком того, что сервер перешел в режим питания от UPS, может быть сообщение, в котором содержится переменная, отвечающая за режим питания со значением, скажем, 1. Имя переменной выглядит как 1.3.6.4.6.6. Для получения SNMP-trap только с определенными переменными следует указать их в поле Переменные. В поле Имя задайте имя переменной, в Тип — её тип (можно выбрать из списка либо ничего не указывать) и задайте значение. После этого нажмите кнопку Добавить, и заданная переменная поместится в список.
После этого программа в каждом полученном сообщении будет искать заданную переменную и в случае ее обнаружения сигнализировать.
Для настройки сигнализации нажмите кнопку Настройка оповещения.
Программа выполняет те же действия, что и в функции мониторинга устройств.
Если необходимо сохранять в журнале все сообщения, независимо от условий фильтра, то нужно включить соответствующую галочку в окне SNMP trap. В этом случае, все входящие сообщения будут попадать в журнал, а по избранным — выполняться дополнительное оповещение.
После завершения всех настроек и включения приёма SNMP-trap это окно можно закрыть. Функция при этом продолжит свою работу в фоновом режиме.
О мониторинге параметров SNMP на сетевом оборудовании без использования ловушек вы можете прочитать здесь: Мониторинг SNMP.
Программа работает в среде Windows XP/Vista/7/8.1/10; Server 2003/2008/2012/2016/2019/2022. Вы можете скачать и попробовать 30-дневную пробную версию бесплатно.